Een anonieme beveiligingsonderzoeker onder de naam Nightmare Eclipse heeft een nieuwe zero-day kwetsbaarheid in Microsoft Defender openbaar gemaakt, genaamd "ShieldCrash". Deze kwetsbaarheid werd bekendgemaakt kort nadat Microsoft zijn Patch Tuesday updates voor september 2026 had uitgerold.

De exploit maakt het mogelijk om via Microsoft Defender volledige SYSTEM-toegang te verkrijgen op een getroffen systeem. Dit betekent dat een aanvaller met beperkte rechten via deze kwetsbaarheid kan escaleren naar het hoogste toegangslevel binnen Windows. De publicatie van deze zero-day volgt op de recente beveiligingsupdates van Microsoft, wat aangeeft dat deze kwetsbaarheid nog niet door de patches werd afgedekt.